Bloqueo preventivo de órdenes: qué se detiene, qué se avisa y qué se deja pasar
Diseño de reglas que interfieren sin quitar el control al operador
Un motor que bloquea órdenes vive en una tensión permanente: si interviene demasiado, el operador deja de mirarlo; si interviene poco, no sirve para nada. La diferencia entre una interrupción útil y una molesta casi nunca está en el algoritmo en sí, sino en qué señal se elige como disparador, cuánto tiene que durar y en qué contexto de mercado aparece. Ese es el trabajo real de diseño.
Señal sostenida frente a pico aislado
Un pico de tensión de dos segundos ocurre decenas de veces por sesión y no significa nada. Lo que interesa es la persistencia: una respiración corta mantenida durante varios minutos, un tiempo de reacción que se alarga de forma consistente o una postura que se cierra y ya no vuelve. Cuando el sistema confunde un pico con un patrón, empieza a interrumpir por ruido. Cuando solo mira promedios largos, llega tarde. La ventana de observación es, en la práctica, la decisión más delicada de todo el motor.
Órdenes que contradicen el plan declarado
Muchos operadores definen al inicio de la jornada un rango de tamaño, un número máximo de operaciones o un horario de trabajo. La contradicción entre ese plan y la orden que se está por enviar es una señal barata y muy fiable: no depende de sensores, depende de coherencia. Si alguien declaró un límite y lo triplica a mitad de sesión, hay motivo para detener. No porque la orden sea mala en abstracto, sino porque rompe un acuerdo que el propio operador fijó cuando estaba en condiciones de decidir.
Ventanas de baja liquidez
Hay franjas horarias donde el libro se adelgaza y el impacto de una orden grande se multiplica. En esos minutos, el mismo tamaño que sería razonable a media sesión se vuelve desproporcionado. El sistema puede tratar esa ventana como un factor agravante: la señal fisiológica pesa más, el umbral baja y la advertencia aparece antes. No es una regla sobre el mercado, es una regla sobre la relación entre el estado del operador y las condiciones en las que está operando.
Tres niveles: detener, avisar, dejar pasar
La clasificación más útil no es binaria. Detener aplica cuando hay señal sostenida y contradicción con el plan. Avisar aplica cuando hay una sola condición presente: se muestra un mensaje, se pide una confirmación explícita y la orden sigue su curso si el operador insiste. Dejar pasar es la categoría más importante y la que menos se documenta: la mayoría de las órdenes no deben generar ninguna fricción, y el sistema tiene que ser capaz de demostrar que así fue.
Trazabilidad: qué se registra y quién lo revisa
Cada intervención queda registrada con la evidencia que la sostiene: qué señal se activó, durante cuánto tiempo, qué orden se intentó enviar y qué decidió el operador después. Ese registro es revisable por el propio operador y por las áreas de cumplimiento que correspondan. Sin esa trazabilidad, el bloqueo se convierte en una caja negra y la confianza se pierde en la primera interrupción que nadie sabe explicar. El consentimiento para el tratamiento de datos biométricos es condición previa: sin él, no hay lectura, no hay registro y no hay intervención.
El objetivo del sistema no es sustituir el juicio del operador ni prometer mejores resultados. Es reducir un tipo concreto de error humano en un momento concreto, y dejar constancia de por qué lo hizo.